AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
一個在 Amazon Linux 上的專案未能通過安全性審查。您正在審查一個 CodeBuild buildspec.yaml,並且必須建議安全性改進。哪些變更符合 AWS 最佳實踐?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 授予 CodeBuild 專案的 IAM 服務角色必要的權限,並移除環境變數中儲存的任何 AWS 憑證。, 將 DB_PASSWORD 作為 SecureString 儲存在 AWS Systems Manager Parameter Store 中,並從建置環境變數中移除 DB_PASSWORD。, 使用 AWS Systems Manager Run Command,而不是在建置中使用 scp 和 ssh 與實例互動。.
為什麼這是答案
授予 CodeBuild 專案的 IAM 服務角色必要的權限,並移除環境變數中儲存的任何 AWS 憑證,這符合最小權限原則,並避免將敏感憑證硬編碼。將 DBPASSWORD 作為 SecureString 儲存在 AWS Systems Manager Parameter Store 中,並從建置環境變數中移除,這是管理敏感資料的最佳實踐,可防止憑證外洩。使用 AWS Systems Manager Run Command 而不是 scp 和 ssh 與實例互動,可
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡